Intégrations IBM Cloud et tierces prises en charge
Vous pouvez utiliser divers services IBM®, IBM Cloud® et externes avec vos clusters IBM Cloud Kubernetes Service.
Intégrations populaires
| Service | Catégorie | Description | Classique | VPC |
|---|---|---|---|---|
| IBM Cloud App ID | Authentification | Ajoutez un niveau de sécurité à vos applications avec App ID en obligeant les utilisateurs à se connecter. Pour authentifier les requêtes web ou API HTTP ou HTTPS vers votre application, vous pouvez intégrer App ID à votre service Ingress en utilisant l'annotation App ID authentication Ingress. | Oui | Oui |
| Stockage par blocs classique IBM Cloud | Stockage par blocs | IBM Cloud Block Storage est une solution de stockage iSCSI persistant hautes performances que vous pouvez ajouter à vos applications en utilisant des volumes persistants (PV) Kubernetes. Utilisez du stockage par blocs pour déployer des applications avec état dans une zone unique ou sous forme de stockage hautes performances pour des pods uniques. Pour plus d'informations sur la mise à disposition de stockage par blocs dans votre cluster, voir Configuration de IBM Cloud Block Storage | Oui | |
| Block Storage for VPC | Stockage par blocs | Block Storage for VPC fournit un stockage de données hautes performances monté sur hyperviseur pour les instances de serveur virtuel que vous mettez à disposition dans un cluster VPC. Pour plus d'informations sur le provisionnement du VPC Block Storage dans votre cluster, voir Mise en place Block Storage for VPC | Oui | |
| IBM Cloud Code Engine | Sans serveur | Code Engine est une plateforme entièrement gérée et sans serveur qui exécute vos charges de travail conteneurisées, y compris les applications Web, les micro-services, les fonctions orientés événement ou les travaux par lots. Code Engine génère même des images de conteneur automatiquement à partir de votre code source. Comme ces charges de travail sont toutes hébergées dans la même infrastructure Kubernetes, elles peuvent toutes travailler ensemble. Pour plus d'informations, voir Initiation à IBM Cloud Code Engine. | Oui | Oui |
| IBM Cloud Container Registry | Images de conteneur | Configurez votre propre référentiel d'images Docker sécurisé où vous pourrez stocker et partager des images en toute sécurité entre les utilisateurs du cluster. Pour plus d'informations, voir la documentationIBM Cloud® Container Registry. | Oui | Oui |
| IBM Cloud Continuous Delivery | Automatisation de la génération | Permet d'automatiser vos générations d'applications et vos déploiements de conteneur sur les clusters Kubernetes en utilisant une chaîne d'outils. Pour plus d'informations sur la configuration, voir Travailler avec les pipelines Tekton. | Oui | Oui |
| File Storage for Classic | Stockage des fichiers | Stockage de fichiers NFSque vous pouvez ajouter à vos applications à l'aide de volumes persistants Kubernetes. Vous pouvez choisir entre des niveaux de stockage prédéfinis avec des tailles en gigaoctets (Go) et un nombre d'opérations d'entrée-sortie par seconde (IOPS) répondant aux exigences de vos charges de travail. | Oui | |
| Complément au tableau de bord des phares | Gestion des clusters | Headlamp est un tableau de bord Kubernetes qui fournit une interface utilisateur graphique pour la gestion et la surveillance des ressources de votre cluster. Le module complémentaire Headlamp permet une installation transparente avec une gestion automatique du cycle de vie et une intégration avec IBM Cloud IAM pour l'authentification. Pour commencer, voir Headlamp Kubernetes dashboard add-on. | Oui | Oui |
| IBM Key Protect for IBM Cloud | Chiffrement des données | Chiffrez les secrets de Kubernetes qui se trouvent dans votre cluster en mettant en œuvre un fournisseur KMS (Key Management Service). Le chiffrement des secrets Kubernetes empêche des utilisateurs non autorisés d'accéder aux informations sensibles du cluster. | Oui | Oui |
| IBM Cloud Logs | Journaux de cluster et d'application | Ajoutez des fonctionnalités de gestion des journaux à votre cluster en déployant un agent IBM Cloud Logs sur vos nœuds de travail pour gérer les journaux de vos conteneurs de pods. Pour plus d'informations, voir Gestion des journaux de cluster Kubernetes à l'aide d'IBM Cloud Logs. | Oui | Oui |
| IBM Cloud Monitoring | Métriques de cluster et d'application | Obtenez davantage de visibilité sur les performances et l'état de santé de vos applications en déployant un agent IBM Cloud Monitoring sur vos noeuds worker afin d'acheminer des métriques à IBM Cloud® Monitoring. Pour plus d'informations, voir Analyse des métriques d'une application déployée dans un cluster Kubernetes. | Oui | Oui |
| IBM Cloud Object Storage | Object Storage | Les données stockées sur Object Storage sont cryptées et dispersées dans plusieurs régions géographiques, et accessibles sur HTTP à l'aide d'une API REST. Vous pouvez utiliser l'image ibm-backup-restore pour configurer le service de sorte à effectuer des sauvegardes ponctuelles ou planifiées pour les données figurant dans vos clusters. Pour plus d'informations sur le service, consultez la documentation Object Storage. | Oui | Oui |
| Istio on IBM Cloud Kubernetes Service | Gestion de microservice | Istio est un service open source qui permet aux développeurs de connecter, de sécuriser, de gérer et de surveiller un réseau de microservices, également connu sous le nom de maillage de services, sur des plateformes d'orchestration en nuage. Istio on IBM Cloud® Kubernetes Service propose une installation en une seule étape d'Istio dans votre cluster via un module complémentaire géré. En un seul clic, tous les composants de base d'Istio ainsi que des fonctions de suivi, de surveillance et de visualisation supplémentaires sont opérationnels. Pour commencer, voir Utilisation du module complémentaire Istio géré. | Oui | Oui |
| Portworx | Stockage pour les applications avec état | Portworx est une solution de stockage défini par logiciel hautement disponible que vous pouvez utiliser pour gérer le stockage persistant de vos bases de données conteneurisées et d'autres applications avec état, ou pour partager des données entre des pods dans plusieurs zones. Vous pouvez installer Portworx avec une charte Helm et mettre à disposition du stockage pour vos applications en utilisant des volumes persistants Kubernetes. Pour plus d'informations sur la configuration de Portworx dans votre cluster, voir Configuration du stockage défini par logiciel(SDS)avec Portworx. | Oui | Oui |
| IBM Cloud Secrets Manager | Secrets et certificats Ingress | Vous pouvez utiliser Secrets Manager pour stocker et gérer vos secrets et certificats Ingress. Pour plus d'informations, voir Configuration de Secrets Manager dans votre cluster Kubernetes Service. | Oui | Oui |
| IBM Cloud Schematics/Terraform | Automatisation d'infrastructure et de service IBM Cloud | Terraform est un logiciel open-source qui permet une mise à disposition prévisible et cohérente de la plateforme IBM Cloud, de l'infrastructure classique et des ressources d'infrastructure VPC à l'aide d'un langage de script de haut niveau. IBM Cloud Schematics fournit Terraform-as-a-Service de sorte que vous puissiez modéliser les ressources que vous souhaitez dans votre environnement IBM Cloud et activer l'infrastructure en tant que code (IaC). Pour plus d'informations sur l'utilisation de Terraform en mode natif pour créer un cluster, voir Création de clusters mono et multizones Kubernetes et Red Hat OpenShift. | Oui | Oui |
Services DevOps
| Service | Description | Classique | VPC |
|---|---|---|---|
| CloudBees Unifier | Vous pouvez utiliser CloudBees Unify pour l'intégration et la livraison continues de conteneurs. | Oui | Oui |
| Grafeas | Grafeas est un service CI/CD open source qui fournit une méthode commune pour récupérer, stocker et échanger des métadonnées au cours du processus de la chaîne d'approvisionnement en logiciels. Par exemple, si vous intégrez Grafeas dans votre processus de génération d'applications, Grafeas peut stocker des informations sur l'auteur de la demande de génération, les résultats d'analyse de vulnérabilité et la validation en terme d'assurance qualité pour que vous puissiez prendre une décision en connaissance de cause pour le déploiement d'une application en production. Vous pouvez utiliser ces métadonnées dans des audits ou pour prouver la conformité de votre chaîne d'approvisionnement de logiciel. | Oui | Oui |
| Helm | Helm est un gestionnaire de package Kubernetes. Vous pouvez créer de nouvelles chartes Helm ou utiliser des chartes Helm préexistantes pour définir, installer et mettre à niveau des applications Kubernetes complexes qui s'exécutent dans les clusters IBM Cloud Kubernetes Service. Pour plus d'informations, voir Configuration de Helm dans IBM Cloud Kubernetes Service. | Oui | Oui |
| IBM Cloud Continuous Delivery | Permet d'automatiser vos générations d'applications et vos déploiements de conteneur sur les clusters Kubernetes en utilisant une chaîne d'outils. Pour plus d'informations sur la configuration, voir Travailler avec les pipelines Tekton. | Oui | Oui |
| Istio on IBM Cloud Kubernetes Service | Istio est un service open source qui permet aux développeurs de connecter, de sécuriser, de gérer et de surveiller un réseau de microservices, également connu sous le nom de maillage de services, sur des plateformes d'orchestration en nuage. Istio on IBM Cloud® Kubernetes Service propose une installation en une seule étape d'Istio dans votre cluster via un module complémentaire géré. En un seul clic, tous les composants de base d'Istio ainsi que des fonctions de suivi, de surveillance et de visualisation supplémentaires sont opérationnels. Pour commencer, voir Utilisation du module complémentaire Istio géré. | Oui | Oui |
| Jenkins X | Jenkins X est une plateforme d'intégration et de déploiement en continu Kubernetes native que vous pouvez utiliser pour automatiser votre processus de génération. Pour plus d'informations, voir la documentationJenkins X. | ||
| IBM Cloud Schematics | IBM Cloud Schematics est un service Terraform géré dans lequel vous pouvez utiliser des fonctions Terraform natives, mais sans avoir à vous soucier de configurer et de gérer l'interface de ligne de commande Terraform et le plug-in IBM Cloud Provider. Pour plus d'informations sur l'utilisation de Terraform pour créer un cluster, voir Création de clusters mono et multizones Kubernetes et Red Hat OpenShift. | Oui | Oui |
| Terraform | Terraform est un logiciel open-source qui permet un provisionnement prévisible et cohérent des ressources de la plateforme IBM Cloud, de l'infrastructure classique et de l'infrastructure VPC à l'aide d'un langage de script de haut niveau. Pour plus d'informations sur l'utilisation de Terraform en mode natif pour créer un cluster, voir Création de clusters mono et multizones Kubernetes et Red Hat OpenShift. | Oui | Oui |
Services de cloud hybride
| Service | Description | Classique | VPC |
|---|---|---|---|
| Réseau privé virtuel IBM Cloud VPC | Le VPN IBM Cloud VPC vous permet de connecter en toute sécurité votre VPC à un réseau sur site, à d'autres VPC ou à une infrastructure classique via un tunnel VPN. Pour plus d'informations, voir Connexion à votre réseau sur site. | Oui | |
| Direct Link | Avec IBM Cloud® Direct Link, vous pouvez créer une connexion privée directe entre vos environnements de réseau distants et IBM Cloud Kubernetes Service sans routage sur l'internet public. Les offres Direct Link sont utiles lorsque vous devez implémenter des charges de travail hybrides, des charges de travail inter-fournisseur, des transferts de données volumineux ou fréquents ou des charges de travail privées. Pour choisir une offre Direct Link et configurer une connexion Direct Link, voir Initiation à IBM Cloud Direct Link (2.0). | Oui | Oui |
| Transit Gateway | Utilisez IBM Cloud Transit Gateway pour gérer l'accès entre vos VPC. Les instances Transit Gateway peuvent être configurées pour passer d'un VPC à l'autre qui se trouvent dans la même région (le routage local) ou les VPC qui se trouvent dans différentes régions (routage global). En outre, vous pouvez utiliser Transit Gateway pour gérer l'accès entre vos VPC situés dans plusieurs régions et des ressources qui se trouvent dans votre infrastructure classique IBM Cloud. Pour commencer, voir la documentation Transit Gateway. | Oui |
Services de journalisation et de surveillance
| Service | Description | Classique | VPC |
|---|---|---|---|
| CoScale | Surveillez les nœuds de travail, les conteneurs, les ensembles de répliques, les contrôleurs de réplication et les services avec CoScale. | Oui | Oui |
| Datadog | Surveillez votre cluster et visualisez les mesures de performance de l'infrastructure et de l'application avec Datadog. | Oui | Oui |
| IBM Cloud Logs | Ajoutez des fonctionnalités de gestion des journaux à votre cluster en déployant un agent IBM Cloud Logs sur vos nœuds de travail pour gérer les journaux de vos conteneurs de pods. Pour plus d'informations, voir Gestion des journaux de cluster Kubernetes à l'aide d'IBM Cloud Logs. | Oui | Oui |
| IBM Cloud Monitoring | Gagnez en visibilité opérationnelle sur les performances et l'état de santé de vos applications en déployant un agent Monitoring sur vos noeuds worker pour transférer des métriques vers IBM Cloud® Monitoring. Pour plus d'informations, voir Analyse des métriques d'une application déployée dans un cluster Kubernetes. | Oui | Oui |
| Instana | Instana permet de surveiller l'infrastructure et les performances des applications grâce à une interface graphique qui détecte et cartographie automatiquement vos applications. Instana capture toutes les demandes adressées à vos applications, que vous pouvez utiliser pour identifier et résoudre les problèmes et effectuer une analyse de leur cause première afin d'éviter qu'ils se reproduisent. Pour plus d'informations, voir la page produit Instana | Oui | Oui |
| Prometheus | Prometheus est un outil open source de surveillance, de journalisation et d'alerte conçu pour Kubernetes. Prometheus extrait des informations détaillées sur le cluster, les noeuds worker et l'état de santé du déploiement à partir des informations de journalisation de Kubernetes. L'activité de l'UC, de la mémoire, des E-S et du réseau est collectée pour chaque conteneur qui s'exécute dans un cluster. Vous pouvez utiliser les données collectées dans des demandes ou des alertes personnalisées pour surveiller les performances et les charges de travail dans votre cluster. Pour utiliser Prometheus, suivez les instructions de CoreOS. | Oui | Oui |
| Sematext | Visualisez les métriques et les logs de vos applications conteneurisées en utilisant Sematext. | Oui | Oui |
| Splunk | Importez et recherchez vos données de métriques, d'objets et de journalisation Kubernetes dans Splunk en utilisant Splunk Connect for Kubernetes. Splunk Connect for Kubernetes est une collection de chartes Helm qui déploient le module Fluentd pris en charge par Splunk dans votre cluster Kubernetes, le plug-in Fluentd HTTP Event Collector (HEC) généré par Splunk pour envoyer des journaux et des métadonnées, ainsi qu'un déploiement de métriques pour capturer les métriques de votre cluster. | Oui | Oui |
Services de sécurité
Vous souhaitez avoir une vision globale de l'intégration des services de sécurité IBM Cloud dans votre cluster ? Consultez le tutoriel sur l'application de la sécurité de bout en bout pour une application en cloud.
| Service | Description | Classique | VPC |
|---|---|---|---|
| IBM Cloud App ID | Ajoutez un niveau de sécurité à vos applications avec App ID en obligeant les utilisateurs à se connecter. Pour l'authentification de demandes HTTP/HTTPS Web ou d'API adressées à votre application, vous pouvez intégrer App ID au service Ingress en utilisant l'annotation Ingress d'authentification App ID. | Oui | Oui |
| Aqua Security | En complément de Vulnerability Advisor vous pouvez utiliser Aqua Security pour améliorer la sécurité des déploiements de conteneurs en réduisant ce que votre application est autorisée à faire. | Oui | Oui |
| IBM Cloud Container Registry | Configurez votre propre référentiel d'images Docker sécurisé où vous pourrez stocker et partager des images en toute sécurité entre les utilisateurs du cluster. Pour plus d'informations, voir la documentationIBM Cloud® Container Registry. | Oui | Oui |
| IBM Key Protect for IBM Cloud | Chiffrez les secrets de Kubernetes qui se trouvent dans votre cluster en mettant en œuvre un fournisseur KMS (Key Management Service). Le chiffrement des secrets Kubernetes empêche des utilisateurs non autorisés d'accéder aux informations sensibles du cluster. | Oui | Oui |
| NeuVector | Protéger les conteneurs à l'aide d'un pare-feu natif pour le nuage en utilisant NeuVector. | Oui | Oui |
| IBM Cloud Secrets Manager | Secrets et certificats Ingress | Vous pouvez utiliser Secrets Manager pour stocker et gérer vos secrets et certificats Ingress. Pour plus d'informations, voir Configuration de Secrets Manager dans votre cluster Kubernetes Service. | Oui |
| Twistlock | En complément de Vulnerability Advisor vous pouvez utiliser Twistlock pour gérer les pare-feu, la protection contre les menaces et la réponse aux incidents. | Oui | Oui |
Services de stockage
| Service | Description | Classique | VPC |
|---|---|---|---|
| Heptio Velero | Vous pouvez utiliser Heptio Velero pour sauvegarder et restaurer les ressources du cluster et les volumes persistants. Pour plus d'informations, voir le site Heptio Velero Cas d'utilisation pour la reprise après sinistre et la migration des clusters. | Oui | Oui |
| Stockage par blocs classique IBM Cloud | IBM Cloud Classic Block Storage est une solution de stockage iSCSI persistant hautes performances que vous pouvez ajouter à vos applications en utilisant des volumes persistants (PV) Kubernetes. Pour plus d'informations sur la mise à disposition de stockage par blocs dans votre cluster, voir Configuration de IBM Cloud Block Storage | Oui | |
| Block Storage for VPC | Block Storage for VPC fournit un stockage de données hautes performances monté sur hyperviseur pour les instances de serveur virtuel que vous mettez à disposition dans un cluster VPC. Pour plus d'informations sur le provisionnement du VPC Block Storage dans votre cluster, voir Mise en place Block Storage for VPC | Oui | |
| IBM Cloud Object Storage | Les données stockées sur Object Storage sont cryptées et dispersées dans plusieurs régions géographiques, et accessibles sur HTTP à l'aide d'une API REST. Vous pouvez utiliser l'image ibm-backup-restore pour configurer le service de sorte à effectuer des sauvegardes ponctuelles ou planifiées pour les données figurant dans vos clusters. Pour plus d'informations sur le service, consultez la documentation Object Storage. | Oui | Oui |
| File Storage for Classic | File Storage for Classic est un système de stockage de fichiers persistant, rapide et flexible, basé sur le réseau NFS, que vous pouvez ajouter à vos applications en utilisant les volumes persistants Kubernetes. Vous pouvez choisir entre des niveaux de stockage prédéfinis avec des tailles en gigaoctets (Go) et un nombre d'opérations d'entrée-sortie par seconde (IOPS) répondant aux exigences de vos charges de travail. Pour plus d'informations sur la mise à disposition de stockage de fichiers dans votre cluster, voir Configuration de File Storage for Classic. | Oui | |
| Portworx | Portworx est une solution de stockage défini par logiciel hautement disponible que vous pouvez utiliser pour gérer le stockage persistant de vos bases de données conteneurisées et d'autres applications avec état, ou pour partager des données entre des pods dans plusieurs zones. Vous pouvez installer Portworx avec une charte Helm et mettre à disposition du stockage pour vos applications en utilisant des volumes persistants Kubernetes. Pour plus d'informations sur la configuration de Portworx dans votre cluster, voir Configuration du stockage défini par logiciel(SDS)avec Portworx. | Oui | Oui |
Services de base de données
| Service | Description | Classique | VPC |
|---|---|---|---|
| Base de données de cloud | Vous pouvez faire choix parmi toute une gamme de services de base de données IBM Cloud, notamment IBM® Compose for MongoDB for IBM Cloud® ou IBM® Cloudant® for IBM Cloud® pour déployer des solutions de base de données évolutives à haute disponibilité dans votre cluster. Pour obtenir une liste des bases de données en nuage disponibles, consultez le catalogue IBM Cloud. | Oui | Oui |